<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟研究人員發現網絡攻擊者對長密碼進行暴力窮舉的手段失去興趣

    VSole2021-11-23 15:57:37

    "77%的嘗試使用了1到7個字符的密碼。超過10個字符的密碼只出現在6%的情況下。"他在微軟擔任欺詐主管,他的任務是創建看起來合法的蜜罐系統,以研究攻擊者的趨勢。在他分析的樣本數據中,只有7%的暴力攻擊嘗試包括一個特殊字符。此外,39%的人實際上至少有一個數字,而且沒有一個暴力嘗試使用包括空格的密碼。

    研究人員的發現表明,包含特殊字符的較長密碼很可能在絕大多數暴力攻擊中是安全的,只要它們沒有被泄露到網上,或者已經成為攻擊者暴力攻擊字典的一部分。

    此外,根據截至今年9月針對微軟蜜罐服務器網絡嘗試的140多億次暴力攻擊的數據,對遠程桌面協議(RDP)服務器的攻擊與2020年相比增加了兩倍,出現了325%的增長。網絡打印服務也出現了178%的增長,還有Docker和Kubernetes系統,也出現了110%的增長。

    "關于SSH和VNC的統計數字也同樣糟糕--它們只是自去年以來沒有那么大的變化,"貝文頓說。"默認情況下,像RDP這樣的解決方案是關閉的,但如果你決定打開它們,不要把它直接暴露在互聯網上。記住,攻擊者會對任何強行的遠程管理協議進行攻擊。如果你必須讓你的東西在互聯網上訪問,請運用各種加固手段,例如強密碼,管理身份,MFA,"這位微軟經理說。

    網絡攻擊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,Change Healthcare網絡攻擊引發的經濟影響愈發明顯。專家指出,包括醫院和藥店網絡在內的一些大型企業,正承受著每天高達1億美元的運營中斷損失。
    烏克蘭最大的移動網絡運營商 Kyivstar 周二遭受大規模網絡攻擊,導致數百萬公民的移動和互聯網通信中斷。
    香港消費者監管機構成為黑客攻擊的最新受害者。據香港《星島頭條》9月22日報道,香港消費者委員會9月20日遭黑客入侵,時間長達7小時,八成系統被破壞,系統較正常流量多出65GB。黑客竊取了消費委的員工、月刊用戶數據,以及其他內部資料。攻擊者向香港消費委勒索50萬美元贖金。
    英國軟件公司 Swan Retail 遭受網絡攻擊,導致超過 300 家英國商戶無法處理付款或完成訂單。
    例如,亞馬遜有交付合作伙伴,幫其將包裹送到最終目的地。黑客通過用惡意軟件感染設備,并利用它來連接受感染的機器,從而招募僵尸網絡。而僵尸網絡可以幫助攻擊者減輕負擔。成功的銀行詐騙案每個月可獲得高達2000萬美元的回報。在這種情況下,攻擊者通常會鎖定受害者的設備。安全建議應用程序、操作系統和網絡漏洞都是黑客入侵電腦、招募僵尸網絡或竊取數據的主要途徑。
    無論當下拜登政府如何高唱所謂“數字威權主義”論調,打壓他國數字企業,但是他們的做法在全球輿論上已經無法讓人信服,更不能轉嫁美國技術和數字企業所陷入的全球信任危機。
    安全內參1月12日消息,因“網絡事件”導致的“嚴重服務中斷”,英國郵件遞送服務巨頭皇家郵政 宣布暫停國際運輸服務。英國本土的貨物配送服務并未受到影響,但該公司已向客戶建議,在此期間暫緩向海外寄送郵件,相關服務將在問題解決后恢復。皇家郵政發言人向媒體表示,“事件是在昨天被發現的,但英國國內的郵件不受影響。”先是被卷入與英國通訊職工聯合會的談判以及計劃中的全國大罷工,此次又突然曝出IT故障問題。
    網絡攻擊事件不久后,維多利亞州消防救援機構代理局長 Gavin Freeman 透露,工作人員在當地時間上周四凌晨 4 點到 5 點之間,首次觀察到了網絡中斷的情況,隨即便關閉了網絡,轉為手動操作。消防救援機構在全州運營 85個消防救援站。據悉,此次網絡攻擊主要影響救援機構的網絡、電子郵件和調度等在內的大部分系統。值得一提的是,尚不清楚 FRV 是否遭受了勒索軟件攻擊。
    為了制造社會或政治混亂,網絡攻擊的流行程度、嚴重程度和破壞性都在與日俱增。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类